据报道称,在两个月前曾公开披露了一个Microsoft Windows任务计划程序零日漏洞的安全研究员SandboxEscaper在本周二再次发布了有关于一个新的Windows零日漏洞的概念验证代码...
根据Proofpoint分析,sload所在的恶意软件收集有关受感染系统的信息,包括正在运行的进程列表,Outlook信息以及Citrix相关文件,它还将抓取目标设备的截屏。
上周跟进分析 WebLogic 反序列漏洞的时候发现涉及到不少 Java 反序列化的知识,然后借这个机会把一些 Java 反序列化漏洞的利用与防御需要的知识点重新捋一遍,做了一些测试...
Gartner是如何看待企业网络防火墙的趋势,又是哪些因素因素促使思科本次进入领导者象限呢?
在主要用于智能家居及关键基础设施系统中的大部分微处理器与单片机的开源操作系统FreeRTOS中,已发现13个漏洞,其中三分之一可用来执行远程代码。
安全研究人员发现了一项新的攻击行为, 使用两个攻击框架, 据称是美NSA开发的后门,用以监视俄罗斯、伊朗和埃及的目标。
英国航空公司(British Airways)证实,发生于9月6日的网络攻击可能已经导致8月21日-9月5日之间的乘客的数据被盗。
作为情报界的创新先驱,陆军情报与安全司令部一直并将永远作为陆军的现代化实验室,将那些不成熟的技术转化为经得起战争考验的能力,并不断塑造陆军的未来。
教育部科技司印发了《关于开展2018年度教育系统网络安全现场检查的通知》,并在内蒙古自治区呼和浩特市举办2018年教育系统网络安全专题研讨班。
美国网络司令部(CYBERCOM)期望整合其当前分散于各处的网络训练设施,使美军网络战单位可从七个不同地点登陆和参与类型广泛的网络攻防演练。
2018年4月,知名供应链风险管理咨询服务公司Interos Solutions发布了《美国联邦信息通信技术中来自中国的供应链漏洞》研究报告,上篇中,我们将详细介绍美国政府ICT供应链...
网络安全风险如今已成企业风险管理(ERM)过程的重要一环。信息安全人员应如何谈论网络安全风险并评估其影响?
新隐私规则允许美国客户下载苹果持有的自身全部信息,而且苹果还采取了镜像欧盟做法的透明度操作。
构建网络安全保障体系是建设网络强国的有机组成、有力支撑和得力保障。构建网络安全保障体系的核心议题是:从国家战略层面搭建网络安全保障体系框架、着力于各部门协调与整...
美国卡耐基国际和平基金会发布报告《保护金融机构免遭网络威胁:一项国家安全问题》,建议美国政府与相关金融机构建立正式的合作机制,携手并肩开展威胁情报搜集与分析,共...
公号君代表标准编制工作组汇报了《个人信息安全影响评估指南》从4月到10月这个期间的工作进展,现在把汇报的PPT贴出来供大家参考。
目前国内外主流车型依然在使用CAN网络进行车内通信,用于连接动力系统和车身控制系统,其安全重要性是毋庸置疑的,本文就车辆CAN总线的安全性做详细的分析介绍。
11月中期选举临近,研究人员发现某黑客论坛上竟然在售卖3500万条美国选民的记录。据称该选民数据记录包含全名、电话号码、住址、选举历史和其他未明确的选举数据。
Keysight应用和威胁情报高级总监Steve McGregory就5G应用的威胁与规划表达了他的看法。
从曝出的案件来看,在命题、印刷、运送、交接、保管等各环节都存在泄密隐患。
微信公众号